<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз Suricata 1.0 - открытой системы по обнаружению атак</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69040.html</link>
    <description>Организация OISF (Open Information Security Foundation) объявила (http://openinfosecfoundation.org/index.php/component/content/article/1-latest-news/98-suricata-100-released) о выходе первой стабильной версии открытой системы обнаружения и предотвращения атак &amp;lt;a href=&quot;http://openinfosecfoundation.org/documentation/index.html&quot; title=&quot;Документация&quot;&amp;gt;Suricata&amp;lt;/a&amp;gt; IDS/IPS, базирующейся на принципиально новых механизмах работы. Создание данной системы спонсировалось правительством США.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уникальными особенностями Suricata являются поддержка ускорения работы с помощью технологии вычислений на видеоакселераторах NVIDIA CUDA, многопоточный режим работы, возможность обнаружения неизвестных типов сетевого трафика, большое количество вариантов захвата сетевого трафика, вплоть до получения его напрямую из ядра Linux. Более подробно про возможности системы Suricata можно прочитать в новости (http://www.opennet.ru/opennews/art.shtml?num=24877) о выходе публичной бета версии.&lt;br&gt;&lt;br&gt;URL: http://openinfosecfoundation.org/index.ph</description>

<item>
    <title>Релиз Suricata 1.0 - открытой системы по обнаружению атак (Alex Ott)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69040.html#26</link>
    <pubDate>Mon, 23 Aug 2010 13:36:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну я постгресовую-версию ставил на 500 ящиков. При наличии оперативного архива за &lt;br&gt;&amp;gt;пару месяцев даже на PostgreSQL 7.4 работало вполне сносно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сейчас везде уже идёт PgSQL 8.x, а скоро думаю и 9.0 будет &lt;br&gt;&amp;gt;- оно ещё быстрее будет. Плюс можно самостоятельно(если этого ещё нет) &lt;br&gt;&amp;gt;сделать партицирование базы. :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PS: Хотя я даже СМАП Дозор-Джет 4.0 только в бетах видел. Ни &lt;br&gt;&amp;gt;одного внедрения сам уже не сделал. :) &lt;br&gt;&lt;br&gt;ну я сам поработал только с самыми первыми версиями 4.0&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Suricata 1.0 - открытой системы по обнаружению атак (oxyum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69040.html#25</link>
    <pubDate>Mon, 23 Aug 2010 13:28:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;PPPS: Оно дорого, реально дорого! У меня самый мелкий проект(реально мелкий) только &lt;br&gt;&amp;gt;&amp;gt;на старте съел около $20k с железом, и ужимали там бюджет &lt;br&gt;&amp;gt;&amp;gt;очень сильно. Хотя раньше была какая-то версия на 50 ящиков, возможно &lt;br&gt;&amp;gt;&amp;gt;она дешевле обойдётся. У меня таких мелкий проектов не было. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Версия с Ораклом и Солярисом была дорогой в первую очередь из-за Оракла.&lt;br&gt;&lt;br&gt;Нет, там просто ещё в какой-то момент был вариант, что версия на 50 ящиков вообще сильно дешевле получалась. Ограничение на то что большие лицензии только на Oracle вроде уже давно сняли. Но вообще это столь старая инфа, что заниматься этой некрофилией не имеет особого смысла IMHO. :)&lt;br&gt;&lt;br&gt;&amp;gt; Если не хранить почту за 5 лет в базе, то &lt;br&gt;&amp;gt; Постгрессовая версия тянула и большое кол-во пользователей &lt;br&gt;&lt;br&gt;Ну я постгресовую-версию ставил на 500 ящиков. При наличии оперативного архива за пару месяцев даже на PostgreSQL 7.4 работало вполне сносно.&lt;br&gt;&lt;br&gt;Сейчас везде уже идёт PgSQL 8.x, а скоро думаю и 9.0 будет - оно ещё быстрее будет. Плюс</description>
</item>

<item>
    <title>Релиз Suricata 1.0 - открытой системы по обнаружению атак (Alex Ott)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69040.html#24</link>
    <pubDate>Mon, 23 Aug 2010 13:21:19 GMT</pubDate>
    <description>&amp;gt;пример - Дозор-Джет. Solaris+Oracle+спец.софт &lt;br&gt;&lt;br&gt;была/есть версия на линуксе + постгрес + сам дозор. работала как часы. можете взять демо-версию с их сайта&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Suricata 1.0 - открытой системы по обнаружению атак (Alex Ott)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69040.html#23</link>
    <pubDate>Mon, 23 Aug 2010 13:20:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;И уже после ручной проверки будет принято решение о том стоит ли &lt;br&gt;&amp;gt;его отправлять. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PS: Сразу говорю, оно умеет искать в аттачах, msword, pdf, архивы, вложенные &lt;br&gt;&amp;gt;архивы, etc. &lt;br&gt;&amp;gt;PPS: На запароленные архивы можно поставит правило, на архивную бомбу тоже. &lt;br&gt;&amp;gt;PPPS: Оно дорого, реально дорого! У меня самый мелкий проект(реально мелкий) только &lt;br&gt;&amp;gt;на старте съел около $20k с железом, и ужимали там бюджет &lt;br&gt;&amp;gt;очень сильно. Хотя раньше была какая-то версия на 50 ящиков, возможно &lt;br&gt;&amp;gt;она дешевле обойдётся. У меня таких мелкий проектов не было. &lt;br&gt;&lt;br&gt;Версия с Ораклом и Солярисом была дорогой в первую очередь из-за Оракла.  Если не хранить почту за 5 лет в базе, то Постгрессовая версия тянула и большое кол-во пользователей&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Suricata 1.0 - открытой системы по обнаружению атак (oxyum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69040.html#22</link>
    <pubDate>Fri, 06 Aug 2010 20:43:07 GMT</pubDate>
    <description>&amp;gt;Наш отечественный Jet дозор чем то подобным занимается, еще можно погуглить по &lt;br&gt;&amp;gt;слову Тропа&lt;br&gt;&lt;br&gt;Тропа - это VPN и ничего кроме.&lt;br&gt;Чаще всего нужно там, где VPN должен быть по критографией по ГОСТу.&lt;br&gt;&lt;br&gt;&amp;gt;но стоит это бешеных денег&lt;br&gt;&lt;br&gt;Ну безопасность всегда была дорогим удовольствием... куда более дорогим чем способы её обхода.&lt;br&gt;&lt;br&gt;&amp;gt; и насколько реально защищает - незнаю &lt;br&gt;&lt;br&gt;Как настроить, так и защитит. Не больше...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Suricata 1.0 - открытой системы по обнаружению атак (ABorland)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69040.html#21</link>
    <pubDate>Fri, 06 Aug 2010 17:09:27 GMT</pubDate>
    <description>Наш отечественный Jet дозор чем то подобным занимается, еще можно погуглить по слову Тропа&lt;br&gt;но стоит это бешеных денег и насколько реально защищает - незнаю&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Suricata 1.0 - открытой системы по обнаружению атак (oxyum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69040.html#20</link>
    <pubDate>Thu, 22 Jul 2010 10:20:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;На практике? Ну как сейчас не знаю, а 5 лет назад когда &lt;br&gt;&amp;gt;&amp;gt;я внедрял СМАП Дозор-Джет у клиентов это представляло собой нехилый гемор, &lt;br&gt;&amp;gt;&amp;gt;по введению Дозора внутрь почтовой сети. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ясно, спасибо. А ложные срабатывания, и т п? &lt;br&gt;&lt;br&gt;А правила должны писать вы, так что как напишите, так и будет работать. Там собсно есть действие &quot;Задержать письмо до рассмотрения большим братом&quot;, как-то так.&lt;br&gt;&lt;br&gt;И уже после ручной проверки будет принято решение о том стоит ли его отправлять.&lt;br&gt;&lt;br&gt;PS: Сразу говорю, оно умеет искать в аттачах, msword, pdf, архивы, вложенные архивы, etc.&lt;br&gt;PPS: На запароленные архивы можно поставит правило, на архивную бомбу тоже.&lt;br&gt;PPPS: Оно дорого, реально дорого! У меня самый мелкий проект(реально мелкий) только на старте съел около $20k с железом, и ужимали там бюджет очень сильно. Хотя раньше была какая-то версия на 50 ящиков, возможно она дешевле обойдётся. У меня таких мелкий проектов не было.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Suricata 1.0 - открытой системы по обнаружению атак (sHaggY_caT)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69040.html#19</link>
    <pubDate>Thu, 22 Jul 2010 09:55:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;О, там ещё куча всего появилось: http://www.jetsoft.ru/product/product.html &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А что это вообще из себя представляет на практике? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На практике? Ну как сейчас не знаю, а 5 лет назад когда &lt;br&gt;&amp;gt;я внедрял СМАП Дозор-Джет у клиентов это представляло собой нехилый гемор, &lt;br&gt;&amp;gt;по введению Дозора внутрь почтовой сети. &lt;br&gt;&lt;br&gt;Ясно, спасибо. А ложные срабатывания, и т п?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз Suricata 1.0 - открытой системы по обнаружению атак (oxyum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69040.html#18</link>
    <pubDate>Thu, 22 Jul 2010 08:11:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;О, там ещё куча всего появилось: http://www.jetsoft.ru/product/product.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А что это вообще из себя представляет на практике? &lt;br&gt;&lt;br&gt;На практике? Ну как сейчас не знаю, а 5 лет назад когда я внедрял СМАП Дозор-Джет у клиентов это представляло собой нехилый гемор, по введению Дозора внутрь почтовой сети.&lt;br&gt;&lt;br&gt;Основная проблема была в том, что СМАП расчитан на то, что им будут пользоваться безопасники, и он будет контролировать почту даже админов.&lt;br&gt;&lt;br&gt;Я отказался от контроля админов, точнее был вынужден оставить им техническую возможность обойти СМАП, но решить там эту проблему было нельзя - безопасники не обладали необходимой квалификацией, а админы в конце-концов вообще отобрали СМАП у них себе, и стали пользовать его сами как систему архивации почты с мощным поиском.&lt;br&gt;&lt;br&gt;Схема внедрения от Джет рекомендует ставить СМАП перед почтовиком (SMTP-relay aka proxy), мне такая схема не подходила потому что в компании уже была полносьтью рабочая почта на более чем 500 пользователей, в том числе через почту ходили со</description>
</item>

</channel>
</rss>
